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Abstract: 

FR 2717327 A 

The method involves an interrogator (17) used by the owner generate a random signal and form an interrogation 
message. The transmission is sent to a transponder (13) in a vehicle (1 1). The transponder receives the messages, and 
calculates a response. The response is a function of the random code and an encryption key. 

The message response is formed and sent back to the interrogator. The interrogator calculates the expected response, 
and on reception carries out a comparison. The interrogator identifies if the key is correct. 

ADVANTAGE - Does not need write stage so EEPROM is not required. High speed operation. Low cost, flexible and 
compact. Durable. 
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La pr€sente invention concerne un procede de 
communication entre un module d' interrogation et un 
transpondeur utilise en particulier pour le 
deverrouillage des ouvrants et/ou des immobiliseurs d'un 
5 vehicule, et un dispositif d' identification mettant en 

oeuvre un tel proc6de. 

L' invention s' applique plus particulierement aux 
systemes d' identification a transmission radiof requence, 
qui utilisent une cl6 electronique ou un badge portatif 

10 pour le deverrouillage des portes et des immobiliseurs 

antivols d'un vehicule automobile. 

Les exigences imposees en terme de securite aux 
telecomtnandes et aux systemes d' identification a 
transpondeur pour 1* application automobile impliquent des 

15 methodes de transmission des donnees entre la 

telecommande ou le transpondeur d'une part, et le 
vehicule d' autre part, qui soient suffisamment 61abor6es 
pour rendre inefficace 1 ' enregistrement des 
communications a des fins de creation de telecoramandes ou 

20 de transpondeurs pirates, meme pour un malfaiteur ayant 

momentanement acces au vehicule et a sa cle. 

Dans l'art anterieur, les methodes de 
transmission qui sont utilis6es, notarament pour la 
communication avec les transpondeurs auto- aliment es tels 

25 que des badges d' identification, font appel a des 

techniques d' interrogation et de reponse basees sur 
l'echange de donnees. L' utilisation des codes evolutifs 
pour le cryptage des donnees a transmettre impose que ces 
codes evolutifs soient periodiquement memorises en 

30 memoire volatile afin d'empficher toute recopie 

frauduleuse des messages transmis pouvant servir a 
l'etablissement de cles pirates. 

Dans ce type de transmission a codage evolutif, 
la cle a transpondeur doit coraporter des moyens pour 

35 permettre l'ecriture de la nouvelle valeur des codes 
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evolutifs a chaque sequence d' identification et de 
commande . Ces moyens sont g£neralement constitutes par vine 
memoire non volatile. Ce type de transmission a codage 
6volutif est bien adapts aux transpondeurs auto-aliment6s 
5 tels que des badges d' identification. 

II comporte cependant des risques de perte de la 
synchronisation entre le transpondeur et le module 
d 1 interrogation , rendant impossible toute utilisation de 
la cl€ £ transpondeur sauf Sl enclencher une pahse 
10 d • apprent issage . 

De plus ce type de transmission Sl codage 6volutif 
est particulidrement mal adapts aux systdmes utilisant 
des transpondeurs passifs t£l£aliment£s miniature. 

En effet dans ce type de transmission, la 
15 sauvegarde des codes Evolutifs exige dans le transpondeur 

un surcroit d'6nergie consommfie au moment de l'6criture 
dans la memoire. 

Ceci est particulidrement p£nalisant pour les 
transpondeurs passifs miniatures du type t€16aliment€s 
20 par couplage magnet ique, qui ne disposent que de trds peu 

d f 6nergie pour la sauvegarde des donnfies en mSmoire non 
volatile . 

Par ailleurs, la multiplication des temps 
necessaires £ chaque phase d' identification, induite par 

25 la preparation de la communication suivante, est un 

critdre limitatif des proc6d6s de transmission de l'Stat 
de la technique . 

En effet, dans 1' application destin£e au 
d^verrouillage des portes et des immobiliseurs antivols 

30 d'un v£hicule, en particulier lors de 1' action de 

d€marrage du moteur, 1 ' identification de la cl6 (ou du 
badge) £ transpondeur doit §tre r6alis6e dans un temps 
relativement court afin de rendre 1' operation 
imperceptible au conducteur. 
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Afin d'£liminer lee inconv£nients de l'6tat de la 
technique pr6cit6s, la pr6sente invention dispose un 
proc6d6 d' identification d'une cl6 ou d'un badge & 
transpondeur t616al intent 6 qui soit simple et fiable, et 
5 dans lequel tine seule phase d' interrogation et de r£ponse 

du transpondeur n'est requise. 

En effet, la pr£sente invention concerne un 
proc£d£ de communication entre un module d' interrogation 
et une cl§ & transpondeur, utilise en particulier pour le 

10 dSverrouillage des ouvrants et/ou des immobiliseurs d'un 

vfihicule automobile, du type coraportant notamment une 
sequence de r6veil du module d' interrogation, une 
sequence d' identification consistant & interroger la cl€ 
2l transpondeur en gmettant au moins tin signal 

15 d # interrogation et a verifier la validity de la r€ponse 

de la cl6 transpondeur, et une sequence deactivation des 
moyens de d€verrouillage des ouvrants et/ou des 
immobiliseurs, caract£ris£ en ce que la sequence 
d' identification ne comporte qu'une seule 6tape 

20 d' Emission d # un message d' interrogation et une seule 

6tape de reception d'un message de r£ponse de la cl6 Sl 
transpondeur . 

L 1 a vantage de ce proc£d€ de communication reside 
dans le fait qu'il ne comporte aucune €tape d'6criture de 

2 5 donn€es dans une m6moire non volatile, 61iminant ainsi la 

n6cessit6 d'utiliser de telles m£moires, comme des 
m6moires en technologie EBPROM. 

Cette caract€ristique se traduit, par un codt, du 
systdme d' identification qui est divis£ par deux, une 

3 0 meilleure fiabilit£, une plus grande long6vit6 et une 

taille r£duite pour la c!6 £ transpondeur. 

Par ailleurs, un autre avantage du proc£d6 de 
communication selon 1 • invention reside dans le fait que 
le module d' interrogation vfirifie la validity du code de 



la cle a transpondeur sans que celui-ci soit jamais 
t ranatnis . 

En effet, lors de la sequence d' identification, 
seule une image du code de la cle a transpondeur eat 
transm* se . 

Dans le procede de communication selon 
1' invention la sequence d' identification comport e en 
outre : 

- une etape ou le module d' interrogation genere 
un code aleatoire CAi ; 

- une etape ou le module d' interrogation procede 
a la formation du message d' interrogation a partir du 
code aleatoire CAi ; 

- une etape ou le transpondeur recoit le message 
d' interrogation; 

- une etape ou le transpondeur procede au calcul 
du code de reponse CRTi; 

- une ttape ou le transpondeur procede a la 
formation du message de reponse a partir du code de 
reponse CRTi ; 

- une etape ou le transpondeur procede a la 
transmission du message de reponse; 

- une etape ou le module d' interrogation procdde 
au calcul du code de reponse attendu CRMi ; 

- une etape ou le module d' interrogation recoit 
le message de reponse; 

- une etape ou le module d' interrogation procdde 
a la comparaison entre le code de reponse CRTi, extrait 
du message de reponse recu, et le code de reponse attendu 
CRMi . 

Selon un autre aspect de 1* invention, 1' etape oil 
le module d' interrogation procdde a la comparaison entre 
le code de reponse et le code de reponse attendu, est 
suivie : 
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- soit d'une etape concluant a 1' identification 
de la cle a transpondeur, si lo code de reponse du 
transpondeur et le code de reponse attendu eont egaux ; 

soit d'une 6 tape concluant a la non 
identification de la cle a transpondeur, si le code de 
reponse et le code de reponse attendu sont differents. 

Selon un autre aspect de 1' invention, lors de 
l'6tape ou le transpondeur calcule le code de reponse 
CRTi, un processeur effectue le calcul a partir : 

- du code aleatoire CAi extrait du message 
d' interrogation recu; 

- d'une fonction de cryptage f predeterminee ; 

d'au moins une cle de cryptage Kt 
predeterminee, 

suivant la formule CRTi-f(CAi, Kt) . 

Selon un autre aspect de 1' invention, lors de 
1' etape oil le module d' interrogation precede au calcul du 
code de reponse attendu CRMi, un processeur effectue le 
calcul a partir : 

- du code aleatoire CAi; 

- de la fonction de cryptage f predeterminee; 

- d'au moins une cl6 de cryptage Km 
predeterminee, 

suivant la formule CRMi-f (CAi , Km). 

Selon un autre aspect de 1' invention, la fonction 
de cryptage f est une donnee propre au couple module 
d' interrogation / cl€ a transpondeur 

Selon un autre aspect de 1' invention, la fonction 
de cryptage f est une fonction injective c'est a dire 
qu'a une valeur CAi donnee donnee, ne correspond qu'un 
seul couple de valeurs (Kt, CRTi) [ respect ivement (Km, 
CRMi) ] . 

Selon un autre aspect de 1' invention, la fonction 
de cryptage f est realisee par des operations logiques 
elementaires telles que, de maniere non limitative, le OU 
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exclueif, 1' addition binaire, le decalage binaire, le 
test des valeurs des Elements binaires. 

Selon un autre aspect de 1' invention, le code 
aleatoire CAi, et les cles de cryptage Kt et Km sont des 
nombros binaires dont la taille est comprise entre 40 et 
64 bits. 

Par ailleurs, 1» invention concern© aussi un 
dispositif d' identification pour un systeme de 
d6verrouillage des ouvrants et/ou des immobiliseurs d'un 
vehicule, du type comportant : 

- un module d' interrogation; 

- au moina une cle ou un badge & transpondeur; 

- des moyens de reveil du module d' interrogation, 
adaptes a declencher la sequence d' identification; 

- des moyens de deverrouillage des ouvrants et 
des immobiliseurs an ti vols du vehicule, 

characterise en ce qu' il met en oeuvre un procede 
de communication tel que ce3"i decrit ci-dessus. 

Selon un autre aspect de 1» invention, le 
transpondeur est du type ne comportant pas de memoire non 
volatile. 

Selon un autre aspect de 1' invention, le vehicule 
et la cle a transpondeur coraportent chacun des moyens 
tels qu'une antenne basse frequence pour emettre 
respect ivement le message d' interrogation et le message 
de reponse sous la forme d'une onde radioelectrique a 
porteuse modulee basse frequence, comprise entre 80 et 
150 Khz, et des moyens de reception equivalents. 

La methode de transmission des donnees du systeme 
d' identification qui met en oeuvre le procede 
d' identification de 1' invention rend pratiquement 
impossible la copie de la cle, meme lorsqu'un malfaiteur 
a momentanement accds au vehicule et a sa cle. 



7 



De plus le niveau de s6curit6 du eystdme 
d' identification n'est pas r6duit lorsque tous les 
details de la realisation du systSme sont connus. 

Enfin, les temps de communication pour 
5 1' identification de la cl6 du v6hicule restent inf^rieurs 

a 200ms , ce qui est une excellente performance pour un 
systeme ayant un tel degr6 de s6curit6 bien que 
fonctionnant a une frequence comprise entre 80 et 150 
Khz. 

10 D'autres caract&ristiques et avantages de la 

pr€sente invention seront raieux compris 3l la lecture de 
la description qui va suivre en reference aux dessins 
annexes qui sont : 

- la figure 1 : un schema d' un dispositif d'accSs 
15 par cl6 cl transpondeur appliqu6 au d6verrouillage des 

ouvrants et/ou des immobiliseurs d'un v6hicule ; 

- la figure 2 : un schema illustrant une m£thode 
de transmission pour 1' identification de la cl6 Sl 
transpondeur d' un v6hicule selon un principe connu dans 

20 l'Stat de la technique ; 

- la figure 3 : un schema illustrant le proc6d6 
de transmission pour 1' identification de la cl6 Sl 
transpondeur d'un v£hicule selon 1' invention ; 

la figure 4 : un schema du principe de 
25 fonctionnement du systSme d» identification selon 

1' invention ; 

- la figure 5 : un mode de realisation d'une cl6 
cL transpondeur selon 1' invention. 

A la figure 1, on a represent^ un schema de 
30 principe d , un dispositif d'accfcs par cl6 ou badge a 

transpondeur. Le v6hicule 11 comporte un module 
d' interrogation qui, sous certaines conditions, produit 
un message d 1 interrogation 12 vers un badge A 
transpondeur 13 qui produit en retour un message c\a 
35 r£ponse 14. Les messages d 1 interrogation et de repair. ; : 
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sont transmis sous la forme d'une onde radiof rSquence 
dans la gamme 80 Khz - 5 MHz. 

Dans le mode de fonctionnement de 1' invention, 
1 1 utilisateur active les moyens de r6veil du module 
d 9 interrogation, ce qui dSclenche I'Sraission du message 
d 1 interrogation 12 par exeraple en manipulant la poignSe 
15 de la portidre 16 du conducteur. La poign6e comporte 
un d£tecteur de manipulation constitu6 notamment par un 
interrupteur a levier solidaire de la poignSe mobile de 
porte, dont le signal de sortie est transmis par une 
liaison filiaire ou autre au module de bord 17 qui 
produit alors le message d f interrogation ck l'aide 
d 1 antennes disposSes Sl la p6r iphgrie du v6hicule , par 
exeraple une antenne BP dans un r6troviseur extSrieur 19. 

Si le badge 13 est dans la port€e de transmission 
de 1* antenne BP, il rSpond au module de bord 17 par un 
message de r6ponse 14. Si le module de bord 17 identifie 
le badge 13 comme un badge autoris6, il active le 
dgverrouillage des portes. 

Dans un mode de realisation pr£f€r4, represents & 
la figure 5, 1 'utilisateur active les moyens de r6veil du 
module d 1 interrogation, en insurant une cie k 
transpondeur dans le cylindre de l , antivol de direction 
et en la positionnant sur la position de dSmarrage. 

A la figure 2 , on a reprSsentS un schema 
illustrant un procSdS de transmission pour 
1 ' identification de la clS d' un vShicule selon un 
principe connu dans l'Stat de la technique. 

Les Stapes de ce procSdS classique de 1'art 
antSrieur sont representees l'une en dessous des autres, 
avec, en colonne avec sur la partie gauche de la figure, 
celles qui sont effectuSes par le module d' interrogation, 
et, en colonne sur la partie droite, celles qui sont 
effectuSes par le transpondeur. 



Ces deux colonnes sont s£par6es par une droite 
verticale 200 qui repr6sente le milieu de propagation 
s£parant le module d' interrogation et la cl6 £ 
transpondeur, et ct t ravers lequel les Emissions sont 
faite dans un sens ou dans 1' autre. 

La transmission est divis€e en un certain nombre 
d' Stapes que l'on peut classiquement regrouper suivant 
deux sequences principales : 

une premiere sequence, dite sequence 
d' identification, dont le but est de permettre au module 
d' interrogation et Sl la cl6 «L transpondeur de se 
reconnaitre mutuellement ; 

une deuxidme sequence, dite sequence de 
changement de code de la cl6 d transpondeur, qui est 
destin£e Sl modifier le code de fagon bilat6rale afin que, 
lors de 1' identification suivante, celui-ci soit 
different de sa valeur courante. 

La sequence d' identification dfimarre lorsqu'une 
cl6 transpondeur est pr£sent€e. Le module 

d' interrogation transmet, lors d'une 6 tape 202, un 
message d' interrogation contenant un mot de passe MP 
preprograming Sl la fois dans le module de bord et dans le 
transpondeur, et ce lors d' une phase d' appairage en 
usine. 

Aprds la reception 201 du message 
d' interrogation, le transpondeur de la cl6 v^rifie par un 
test 203 que le mot de passe MP regu correspond «L un mot 
de passe de r€f€rence m£moris6: 

- si tel est le cas, le transpondeur de la cl6 
effectue la transmission 205 d'un message de rfiponse Ri 
contenant un code cl6 Ci contenu en m6moire ; 

- sinon, le transpondeur ne reconnalt pas le 
module d # interrogation et la sequence d' identification 
s'achdve 1&. 
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Dams le premier cas, et lorsque le code cl6 Ci 
est validS par un test 204 effectu6 par le module 
d' interrogation , 1' identification est validee, la 
sequence d' identification se termine avec succds, et le 
module d' interrogation transmet une commande de 
dSverrouillage aux dispositifs de fermeture et a 
1' immobiliseur antivol du v^hicule. 

Ensuite commence la deuxidme sequence, qui 
consiste tout d'abord Sl transraettre au transpondeur de la 
cl6 un nouveau code cl6 Ci+1 qu'il lui faudra utiliser 
lors de la prochaine sequence d # identification. 

Le module d' interrogation cr€e d'abord un nouveau 
code cl6 Ci+1 par un processus 206 de generation de 
valeurs al£atoires ou pseudoal6atoires . 11 transmet 
ensuite dans tin message de programmation Pi ce nouveau 
code cle Ci+1 au transpondeur de la cl€ du v6hicule en 
utilisant une nouvelle fois le mot de passe MP. 

Aprds avoir re^u ce message de programmation Pi 
et aprds avoir verifie de nouveau la validite du mot de 
passe MP # le transpondeur de la cl6 sauvegarde ce nouveau 
code cl6 Ci+1 en, en €crasant l'ancien code cl6 Ci # et 
transmet un accus€ de reception au module 
d' interrogation. A reception 208 de cet accuse de 
reception, le module d' interrogation sauvegarde le 
nouveau code cl€ Ci+1 en mfimoire. 

Ce nouveau code cl6 Ci+1 devient pour le module 
d' interrogation le nouveau code cl6 de r6f6rence attendu 
lors de la prochaine sequence d' identification. 

On voit que ce type de proc£d£ n^cessite 
d' utiliser des m6moires non volatiles et reprogrammables, 
du type d'une m6moire en technologie BEPROM par exemple. 
Le processus d'Scriture dans ces m£ moires est un 
processus qui requiert un surplus de consommation 
d'€nergie qui est particulidrement p6nalisant pour un 
transpondeur du type t616aliment6 par couplage induce Lc. 
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Par ailleurs, la repetition doe 6 change a ae 
traduit par un allongement da la duree totale de 
1' operation de deverrouillage. Bn effet, au rooins deux 
interrogations et deux reponses du transpondeur aont 
requipes. Or compte tenu des limitea imposees par 
1' integration des antennas d' emission et de reception 
dans le transpondeur, qui sont des limitea d'espace 
notamment, on est oblige de fonctionner & dea frequences 
relativement basses, limitant ainsi la bande passante 
disponible. La vi tease de transmission des informations 
binaires est done limitee et un procede tel que celui 
decrit ci-dessus ne peut remplir les object if s de 
rapidity de 1' identification qui sont requis dans notre 
application. 

A la figure 3 le procede de transmission pour 
1' identification selon le principe de 1' invention est 
present e de la meme facon que le procede de l'€tat de la 
technique decrit & la figure 2. 

Le prorede d' identification debute par une 6 tape 
302 destinee a la generation par le module de bord d' un 
code aleatoire ou pseudoaleatoire CAi. Ce code est gene r 6 
selon toute methode connue de 1' Homme du Metier, comme 
par exeraple a l'aide d'un compteur reboucle dont la 
periode est tres inferieure a celle d'un phenomene 
exterieur utilise pour interrompre le comptage sur une 
valeur donnee, cette valeur pouvant done 6tre consideree 
comme pseudoaleatoire. 

De la longueur de ce code dependra le niveau de 
security de la transmission, car plus le code peut 
prendre de valeurs differentes et plus le systeme sera 
efficace en terme de securite des transmissions. Un code 
de 40 a 64 bits est consid€r£ comme produisant un niveau 
de securite suffisant pour notre application. 

Dans une etape 304, le module d' interrogation 
forme ensuite un message d' interrogation Mi qui comporte 
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notamment le code aleatoire CAl ainai qua dae bits da 
contrdle destines a imposer un format spe'cifique au 
message Mi afin de faciliter son acquisition et son 
exploitation par le tranpondeur. Cea bits peuvent par 
5 example contenir dea informations de debut de trame, de 

fin de trame, de parite, etc... 

Lors d'une etape 306 le message d' interrogation 
est emis sur une antenne d' emission radiof requence ainsi 
qu'il a et6 vu a la figure 1. 

10 Le message d' interrogation Mi est capte par le 

transpondeur, place dans le champ d' emission de 
1' antenne, ce qui const itue une etape 301 qui est la 
premiere 6 tape ou celui-ci intervient. 

Apres avoir recu le message d' interrogation Mi, 

15 le transpondeur en extrait le code aleatoire CAi et opere 

le calcul 303 de la reponse en procedant k la generation 
d' un code, dit code de la reponse du transpondeur CRTi, a 
l'aide d'une fonction de cryptage determined f qui, en 
outre, utilise au moins une cle" de cryptage Rt. Le code 

20 CRTi est ainsi defini par la relation CRTi«f (CAi,Kt) . 

La cle" de cryptage Kt const itue une donnee propre 
a la cle a transpondeur consid^r^e. 

Le calcul du code de reponse du transpondeur CRTi 
est effectue 1 par un processeur, par exemple un 

25 microcontrdleur ou un ASIC, contenu dans la cle a 

transpondeur . 

Parallelement, apres avoir £mis le message 
d' interrogation Mi, le module d' interrogation opere le 
calcul 308 de la reponse que doit lui faire le 

30 transpondeur autoris€, en procedant a la generation d'un 

code, dit code de reponse attendu par le module CRMi, a 
l'aide de la meme fonction de cryptage d£terminee f que 
celle utilisee par le transpondeur et qui, en outre, 
utilise au moins une cle de cryptage Km. Le code CRMi est 

35 ainsi d6fini par la relation CRMi»f (CAi, Km) . 
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La cle de crypt age Km conatitue una donnee propra 
au module d' interrogation considered at represente la 

code de la cle autorisee a deverrouiller lea ouvxanta du 
vShicule . 

Le calcul du code de reponse attendu par le 
module CRM! est effectue" par un processeur, par example 
un microcontrdleur ou un ASIC, contenu dans le module 
d' interrogation. 

La fonction £ eat une donnee propre au couple 
module d' interrogation / cle a tranapondeur . Lea clea da 
cryptage Kt et Km eont creeea par un processus de 
generation de code aleatoire, lore d'une operation 
d'appairage realisee avant ou pendant 1' installation du 
systeme dans le vehicule. 

La fonction de cryptage £ peut etre consideree 
comme une fonction de la variable CAi et dont la cle de 
cryptage Kt (ou Km) eat un parametre, et eat une fonction 
particuliere dont lea proprigtes sont les auivantea : 

- elle eat inj active, c'est a dire qu'a une 
valeur CAi donnee donnee, ne correspond qu'un seul couple 
de valeurs (Kt, CRTi) [ respect ivement (Km, CRMi) 1 ; 

- elle n'est pas inversible, c'eat a dire qu'il 
n'existe pas de fonction analytique g telle que g(Kt, 
CRTi) -CAi [respect ivement g(Km, CRMi) »CAi] ; 

- elle fait appel a des operations logiquea 
61 Omenta ires telles que le OU Bxclusif, le decalage 
binaire, 1' addition binaire, le teat dea valeurs des 
elements binairee, etc... Ces operations sont facilement 
executables par un microprocesseur de faible puissance de 
calcul ou par un circuit integrg 8pecifique. 

Dana un mode de realisation pr6f6re de 
1' invention, la taille des cles de cryptage Kt,Km est 
comprise entre 40 et 64 bits, ce qui permet d'obtenir un 
niveau de security optimum. 
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Apres avoir calcule le code de reponse CRTi, le 
transpondeur enchaine sur une etape 305 de formation du 
message de la reponse Ri, similaire a 1' etape 304 de 
formation du message de 1' interrogation decrite 
precedemment . Dans le merae temps, le module 
d' interrogation reste inactif et dans une etape 310 
d'attente de la reponse. 

Le transpondeur emet ensuite le message de 
reponse Ri lors d'une 6tape 309, et le module 
d' interrogation le recoit lors d'une etape 312. 

Le rdle joue par le transpondeur dans le procede 
d' identification est alors termine. II reste au module 
d' interrogation a extraire le code de reponse du 
transpondeur CRTi du message de reponse Ri recu, et a le 
comparer au code de reponse attendue CRMi lors d'une 
etape 314. 

- si le code de reponse du transpondeur CRTi et 
le code de reponse attendu par le module d' interrogation 
CRMi sont egaux, et compte tenu de la propriete 
d' injectivite de la fonction f # cela signifie que la cle 
de cryptage Kt du transpondeur et la cle de cryptage Km 
du module d' interrogation sont egales. Le module 
d' interrogation conclut alors a 1' identification de la 
cle a transpondeur ce qui constitue une fin possible 316 
pour le procede ; 

- dans le cas contraire, c'est-a-dire si le code 
CRMi est different du code CRTi, c'est-a-dire aussi si la 
cle de cryptage *Kt du transpondeur et la cle de cryptage 
km du module d' interrogation sont differentes, le module 
d' interrogation conclut a la non identification de la cle 
a transpondeur, ce qui constitue une autre fin possible 
318 du procede d' identification. 

On voit que le procede d' identification 
1' invention ne necessite qu'une etape d' interrogar. : . or- 
qu'une etape de reponse de la cle £ transpor.ck-ur. 
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Pour un transpondeur t616al intent 6 miniature 
fonctionnant sur le principe du couplage magnet ique cl une 

frequence comprise entre 80 Khz et 5 MHz, les temps de 
communication pour 1 ' identification restent inf^rieurs Sl 
2 00ms, ce qui est pratiquement imperceptible pour 
1 ' utilisateur . 

Par ailleurs, on d€montre par des analyses et des 
calculs math€matiques ainsi qu'avec des simulations 3l 
1'aide d'un ordinateur, qu'il n'exite pas de rooyen simple 
pour calculer la cl6 de cryptage Kt £ partir d'un ou de 
plusieurs couples de valeurs (CAi, CRTi) # raSme lorsque la 
fonction de cryptage £ est connue. 

L' interrogation de la cl6 par un module pirate, 
et 1'enregistrement des r£ponses de la cl6 transpondeur Sl 
plusieurs interrogations successives, ne permet done pas 
de retrouver facilement la cl6 de cryptage Kt . 

En fait, la seule m€thode connue qui permet trait 

de retrouver la cl6 de cryptage Kt serai t de tester 

syst€matiquement toutes les valeurs possibles de la cl£ 

de cryptage Kt dans un processus de calcul qui 

int&grerait la fonction f . Compte tenu du nombre de 

valeurs possibles que peut prendre la cl£ Kt, les temps 

de calcul, m§me avec un ordinateur puissant, sont trSs 

persuasifs. En effet, en cons id6 rant un code de cl£ Kt de 

48 bits, on obtient un nombre de valeurs du code de cl6 
48 

€gal Si 2 .En supposant un temps de calcul 616raentaire 

pour un test d'une valeur de cl6 Kt ggal a Ifia, on 
obtient un temps de calcul de 8 ans pour effectuer un 
balayage syst€matique de toutes les valeurs de code de la 
cl6 kt. 

Le proc£d€ d' identification d6crit ci-dessus est 
une version simplifi€e de 1' invention. Des variantes sont 
possibles dans lesquelles un module d' interrogation peut 
identifier plusieurs cl6s Sl transpondeur dif f Sreata j , 
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afin par exemple de permettre l'accds au v^hicule par 
plusieurs personnes autoris€es diff^rentes. 

Dans ce cas, l'6tape 308 de la figure 3 est 
multipliSe autant de fois qu'il y a de cl6s en service, 
celles-ci ayant toutes un code de cl6 different afin 
d' identifier un utilisateur autoris€ d'un autre, et de 
permettre par exemple d'actionner un dispositif de 
r^glage automatique de la position des sidges ou des 
rStroviseurs sur une position d6termin6e et 
personnalis6e . 

Le module de bord dispose alors d'une plurality 
de code de cl6 Kmj en m£ moire et l'6tape 308 est 
renouvel6e pour chacun de ces codes de cl£ Kmj # les 
r£sultats CRMi j £tants tous sauvegard£s en m6raoire et 
compares au code de r£ponse du transpondeur CRTi . 

- si le code de r€ponse du transpondeur CRTi et 
1'un des codes de r€ponse attendus par le module 
d # interrogation CRMij sont ggaux, c'est que les cl6s de 
cryptage du transpondeur Kt et du module d' interrogation 
Kmj sont £gales. Le module d # interrogation conclut alors 
£ 1' identification de la cl£ ; 

- dans le cas contra ire, c'est k dire si aucun 
des codes CRMij n'est £gal au code CRTi le module 
d' interrogation conclut a la non identification de la 
cl6. 

Par ailleurs, plusieurs modules d # interrogation 
install6s sur des v^hicules diff6rents peuvent admettre 
la mfime cl6, ce qui permet Sl un mSme utilisateur 
d'acc6der k plusieurs v£hicules avec une cl€ unique. 

A la figure 4, le dipositif de verrouillage selon 
1' invention comporte un module d' interrogation 47 et un 
transpondeur 43 qui utilisent le proc6d6 d' identification 
d6crit ci-dessus. 

Des moyens de r6veil 41 permettent de dficlanchs;- 
la sequence d # identification, qui, conune i i i ; ; 
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pr€sent€, est notanunent constitute par une emission 
unique d'un message d' interrogation 42 par des moyens 
d' emission du module d' interrogation, et par 1' emission 
unique d'un message de reponse 44 par des moyens 
d' Emission du transpondeur 43. 

Ces moyens de reveil 41 sont par exemple realises 
par un d£tecteur de manipulation sous tine poign6e de 
portiere, par exemple sous la poign£e de la portiere du 
conducteur, ainsi qu'il a 6t6 d6crit a l'aide de la 
figure 1, ou par une position determinee, corarae la 
position de deraarrage de la cl6 a transpondeur que l'on 
insere dans le cylindre antivol du vehicule. Ces moyens 
de reveil 41 peuvent ainsi Stre constitute par un bouton 
de dtmarrage dispose a cet effet par exemple sur le 
tableau de bord. 

Le dispositif comporte par ailleurs des moyens 49 
de deverrouillage des ouvrants et des immobiliseurs du 
vfihicule. Ces moyens sont relies, par exemple, aux 
dispositifs de condamnation des portidres et aux 
dispositifs antivols du v£hicule. 

A la figure 5, on a represents un mode de 
realisation d'une cle a transpondeur selon 1' invention. 
La cle 50 comporte une premiere partie ou insert de cle 
53, destinee a fit re ins£r6e dans le cylindre d' antivol 52 
du vehicule, et une seconde partie ou tfite de cl6 51 qui. 
reste Sl 1 ' ext6rieur . Dans la tdte de cl€ 51 est dispose 
un transpondeur 55 de diamdtre D. 

L' Insert de cl6 53 comporte des moyens, tela que 
des crans, qui permettent 1' insertion de la cl£ 50 dans 
le cylindre d # antivol 52 et qui permettent de toumer 
celui-ci dans une position dite position de d6marrage . 
Lorsque le cylindre d' antivol est plac6 dans c £ t t 2 
position de d6marrage, le module d'interroga^ion 
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represente) est r€veill6 et 6met un signal 
d' interrogation par 1 ' interm€diaire d'un moyen rayonnant 
tel qu'une antenne 56. 

Cette antenne 56 est ramenee a la peripheric 
exterieure du cylindre d'antivol, c'est 3> dire I 
proximity de la zone oil se trouve le transpondeur 55 
lorsque la cl6 50 est ins€r€e et tourn6e en position de 
d€marrage . 

Le transpondeur 55 est un transpondeur passif 
t€l€aliment6 miniature. II tire son alimentation par 
induction magnet i que selon une m£thode connue dans l'etat 
de la technique. En effet, le module d' interrogation 
rayonne par son antenne 56 de l'gnergie 61ectroraagn6tique 
£ une frequence d6termin€e, et ce pendant toute la durSe 
de 1' identification ou pendant une partie de la phase 
d' identification, le transpondeur comport ant des moyens 
pour r6cup6rer cette €nergie pour son alimentation 
propre . 

La quantity d'6nergie Er re^ue par le 
transpondeur 55 est une fonction d€croissante de la 
distance d qui sSpare 1' antenne 56 transpondeur 55. Elle 
est par ailleurs une fonction croissante du diamdtre D du 
transpondeur, puisque croissante du diamdtre de 1' antenne 
dudit transpondeur. Enfin la quantity d'Snergie Er re?ue 
par le transpondeur est une fonction croissante avec la 
quantity d*6nergie 6mise Ee par le module 
d' interrogation . 

Ce qui pr€cdde peut se r6sumer par la formule Er 
=* g(d, D, Ee) oil g est une fonction qui tient ccmpte des 
pertes diverses du couplage inductif, en particular 
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pertec magnet ique a dans lea masses metalliques de 
1'antivol de direction. 

Dans la pratique* il existe une distance 
minimale, imposee par les contraintes d' exploitation en 
desaous de laquelle la distance d qui separe l'antenne 56 
du module d' interrogation et le transpondeur ne peut 
descendre. Par ailleurs, le diametre D du transpondeur 55 
ne peut depasser une valeur maximale imposee par 
l'epaisseur de la cle. 

Par consequent, 1' energie que capte le 
transpondeur est une energie precieuse. Le procede 
d* identification selon 1' invention permet d'economiser 
une grande part de cette energie puisqu'il ne necessite 
pas d'ecrire dans une memoire non volatile du 
transpondeur telle qu' une memoire en technologie EE PROM, 
operation qui est est gourmande en energie. 

Ainsi, le proc6d6 d' identification selon 
1' invention permet de creer des dispositifs 
d' identification avec une distance d qui separe l'antenne 
du module d' interrogation et le transpondeur plus 
importante, et une Energie Ee a emettre sur l'antenne 56 
du transpondeur plus faible. 

Cet avantage s'ajoute au fait qu'un transpondeur 
qui ne necessite pas de puce EEPROM de memoire non 
volatile est un transpondeur qui coute beaucoup moins 
cher qu'un transpondeur qui en comporte une. De plus, un 
transpondeur sans puce EEPROM autorise un nombre 
d' utilisations quasiment illimite, du moins non limits 
par la cause principale d'usure des trans co r. > 
classiques de l'etat de la technique, qui est Jl>\ .: 
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nombrauses reecritures que eubit la raeraoire non volatile 
qu'ils comportent. 



REVINDICATIONS 

1- Procede de communication entre un module 
d' interrogation et una cle tranapondeur, utilise en 
particulier pour le deverrouillage des ouvxants et/ou des 
immobiliseur8 d'un vehicule automobile, du type 
comportant notamment une sequence de reveil du module 
d' interrogation, une sequence d' identification consistent 
a interroger la cle en emettant au moins un eigi.al 
d' interrogation et a verifier la validity de la reponse 
de la cle tranepondeur, et une sequence d' activation des 
moyens de deverrouillage des ouvxants et/ou des 
immobiliseurs, caracterise en ce que la sequence 
d' identification ne comport e qu' une seule etape 
demission (306) d'un message d' interrogation (Mi) et une 
seule etape de reception (312) d'un message de reponse 
(Ri) de la cie tranapondeur. 

2- Procede de communication selon la 
revendication 1, caracteris£ en ce que la sequence 
d' identification comporte en outre : 

- une etape (302) ou le module d' interrogation 
(7) genere un code aleatoire (CAi) ; 

- une etape (304) ou le module d' interrogation 
(7) procede a la formation d'un message d' interrogation 
(Mi) a partir du code aleatoire CAi ; 

- une 6tape (301) oil le tranapondeur (13) recoit 
le message d' interrogation (Mi); 

- une etape (303) ou le tranapondeur (13) procede 
au calcul d'un code de reponse CRTi; 

- une etape (305) ou le transpondeur (13) procede 
a la formation d'un message de reponse (Ri) a partir du 
code de reponse CRTi ; 

- une etape (309) ou le transpondeur (13) procede 
a transmission du message de reponse (Ri) ; 
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- une etape (308) ou le module d' interrogation 
(7) procede au calcul d'un code de reponse attendu CRMi; 

- une etape (312) ou le module d' interrogation 
(7) recoit le message de reponse (Ri) ; 

- une etape (314) ou le module d' interrogation 
(7) procede a la comparaison entre le code de reponse 
CRTi extrait du message de reponse (Ri) recu et le code 
de reponse attendu CRMi; 

3- Procede de communication selon la 
revendication 2, caracterise en ce ce que 1' etape (314) 
ou le module d' interrogation (7) procede a la comparaison 
entre le code de reponse (CRTi) et le code de reponse 
attendu (CRMi) , est suivie : 

soit d'une etape (316) concluant a 
1' identification de la cle a transpondeur, si le code de 
reponse du transpondeur (CRTi) et le code de reponse 
attendu (CRTi) sont egaux ; 

- soit d'une etape (318) concluant a la non 
identification de la cle a transpondeur si le code de 
reponse (CRTi) et le code de reponse attendu (CRTi) sont 
differents. 

4- Proc€d€ de communication selon la 
revendication 2, caracterise en ce ce que lors de 1' etape 
(301) ou le transpondeur (13) calcule le code de reponse 
CRTi, un processeur effectue le calcul a partir : 

du code aleatoire CAi extrait du message 
d' interrogation (Mi) recu; 

- d'une fonction de cryptage f precleterminee ; 

d'au moins une cl6 de cryptage Kt 
pr6d6terminee , 

suivant la formule CRTi=f(CAi, Kt) . 
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5- Procede de communication selon les 
revendication 2 et 4, caract6ris6 en ce ce que lors de 
l'etape (308) ou le module d' interrogation (13) procdde 
au calcul du code de reponse attendu CRMi, un processeur 
effectue le calcul a partir : 

- du code al^atoire CAi; 

- de la fonction de cryptage f pr6d6termin6e; 

d'au moins une cl£ de cryptage Km 
pr6d§termin6e , 

suivant la formule CRMi=f (CAi, Km). 

6- Proced£ de communication selon la 
revendication 4 et la revendication 5, caract€ris6 en ce 
que la fonction de cryptage f est une donn£e propre au 
couple module d' interrogation / cl6 3l tranapondeur . 

7- Proc6d6 de communication selon la 
revendication 4 et la revendication 5, caract€ris€ en ce 
que la fonction de cryptage f est tine fonction inject ive 
c'est ik dire qu'cl une valeur CAi donnfie donnSe, ne 
correspond qu'un seul couple de valeurs (Kt, CRTi) 
[respectivement (Km, CRMi) 1 . 

8- Proc£d€ de communication selon 1'une 
quelconque des revendication 4 Sl 7, caract6ris6 en ce que 
la fonction de cryptage f est r£alis£e par des operations 
logiques §16mentaires telles que, de manifire non 
limitative, le OU exclusif, !• addition binaire, le 
d^calage binaire, le test des valeurs des €16ments 
binaires . 

9- Proc6d6 de communication selon la 
revendication 4 et la revendication 5, caractfirisfi en ce 
que le code al6atoire CAi, et les cl6s de cryptage Kt et 
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Km sont des nombres binaires dont la taille est comprise 
entre 40 et 64 bits. 

10- Dispositif d' identification pour un systeme 
de deverrouillage des ouvrants et/ou des immobiliseurs 
d' un vehicule, du type comport ant : 

- un module d' interrogation (17); 

- au moins une cl6 ou un badge a t ranspondeur 

(13) ; 

des moyens (41) de r6veil du module 
d' interrogation, adaptes a declencher la sequence 
d' identification; 

- des moyens (49) de deverrouillage des ouvrants 
et des immobiliseurs antivols du vfihicule, 

caracterise en ce qu'il met en oeuvre un procede 
de communication selon l'une quelconque des 
revendications prec€dentes. 

11- Dispositif selon la revendication 10, 
caracterisfi en ce que le t ranspondeur (13) est du type ne 
comport ant pas de meraoire non volatile. 

12- Dispositif selon la revendication 10 ou la 
revendication 11, caracterise en ce que le vehicule (11) 
et la cl6 a transpondeur (13) comportent chacun des 
moyens tels qu'une antenne pour 6mettre respectivement le 
message d' interrogation (Mi) et le message de reponse 
(Ri) sous la forme d'une onde radioelectrique a porteuse 
modulee et des moyens de reception equivalents. 
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